Android

Drie gratis, eenvoudige manieren om uw netwerk te beschermen

Oplossingen voor 14 computerproblemen (SchoonePC Nieuwsbrief 94)

Oplossingen voor 14 computerproblemen (SchoonePC Nieuwsbrief 94)

Inhoudsopgave:

Anonim

Of de Conficker-worm knalde of sist, neem het als een herinnering om uw netwerken veilig te houden. Je zou geld kunnen uitgeven aan een beveiligingsadviseur - wat niet zo'n slechte investering is als nuttig - maar hier zijn drie gratis trucs om de beveiliging van je netwerk te vergroten.

Gebruik OpenDNS

Gebruik OpenDNS Internetverkeer wordt door IP gerouteerd adressen; de tekst die u als URL typt, staat alleen op die cijfers. Normaal gesproken, wanneer u "pcworld.com" typt, wordt ernaar verwezen in een domeinnaamserverdirectory, die u vervolgens naar het daadwerkelijke IP-adres leidt. Maar wat gebeurt er als die structuur wordt aangetast en een aanvaller uw verzoek naar een ander IP-adres kan verzenden?

Klik op de radioknop om de volgende DNS-serveradressen te gebruiken en voer 208.67.222.222 en 208.67.220.220 in.

Vorig jaar, een nieuwe, sluwe aanval materialiseerde met die techniek. U typt een vertrouwde naam als een URL, maar in plaats van naar de juiste server te worden geleid, wordt u ergens anders naartoe gestuurd. U ziet misschien zelfs de naam van een bank in de URL-balk, maar u hebt geen idee dat u persoonlijke gegevens rechtstreeks op de site van een hacker invoert.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Domeinnaamservers en besturingssystemen werden uiteindelijk gepatcht om te beschermen tegen deze aanval. Maar de OpenDNS-server anticipeerde al op het probleem en reageert snel op bedreigingen. Gebruik het in plaats van te vertrouwen op de DNS-servers van uw internetprovider.

Aan de clientzijde kunt u het configuratiescherm voor netwerkverbindingen openen. Klik met de rechtermuisknop op de actieve verbinding en kies Eigenschappen. Selecteer Internet Protocol (TCP / IP) en klik op Eigenschappen. Klik op het keuzerondje tot Gebruik de volgende DNS-serveradressen en voer 208.67.222.222 en 208.67.220.220 in.

Of u kunt het op uw router inschakelen, verzenden van DHCP-clients deze details zonder extra tussenkomst. Het specifieke proces varieert, maar u logt in en voert die IP-adressen in het NAT-gebied in. Ga naar OpenDNS.org voor een aantal hardwarespecifieke details.

Update uw router Firmware

Psyb0t is een worm die is geschreven om routerfirma-hardware rechtstreeks aan te vallen, zichzelf in zich opnemend. Het raadt eenvoudigweg de login en het wachtwoord voor een reeks routers, te beginnen met de standaardinstellingen. U zou op zijn minst een sterk wachtwoord moeten gebruiken, vooral omdat veel low-end routers u niet toestaan ​​om de inlog-ID te wijzigen. (Probeer een wachtwoord van ongeveer 12 tekens met een combinatie van cijfers, letters en symbolen.)

Net als uw besturingssysteem patchen hardwarebedrijven doorgaans routers in de loop van de tijd, vooral wanneer beveiligingsfouten worden ontdekt. Zoek uw specifieke model op en kijk of er een firmware-update is. Als dat het geval is, downloadt u de herziening en past u deze toe; het zal u waarschijnlijk beschermen tegen vele aanvallen.

Beheer op afstand uitschakelen

Naast het bijwerken van uw routerfirmware en het geven van een sterk wachtwoord, kunt u een andere deur sluiten door extern beheer uit te schakelen. Deze optie is standaard uitgeschakeld, maar controleer de instellingen van uw router om zeker te weten.

Met extern beheer kan iemand vanuit de site inloggen. Ze hebben meestal een geldig wachtwoord nodig, hoewel deze toegang een ander zwak punt in uw verdediging vormt.

Als u het netwerk op afstand moet beheren, moet u een beveiligde verbinding met een VPN-gateway in uw netwerk opzetten in plaats van verbinding te maken in dat netwerk. open methode. (Of gebruik de ingebouwde veilige verbinding van uw router indien beschikbaar.)